Coveware:2020年Q4勒索軟件費用降至15.4108萬美元 同比下降34%. 2021-02-04
據外媒報道(dào),雖然勒索軟件仍是一個(gè)禍害,但(dàn)現在也有(yǒu)一些(xiē)好消息:受害者支付的平均金額在一年多(duō)的大(dà)幅增長後在Q4出現了下降。為(wèi)什麽呢?–因為(wèi)越來(lái)越少(shǎo)的公司願意屈服于贖金要求。來(lái)自網絡安全公司Coveware公布的最新季度勒索軟件報告顯示,自2018年Q3以來(lái),勒索軟件的平均支付額持續上(shàng)升,但(dàn)在去年Q4下降34%,降至15.4108萬美元。
與此同時(shí),支付勒索軟件費用的中位數(shù)也下降了55%,降至49,450美元。
一般來(lái)說,任何遭到勒索軟件攻擊的人(rén)都不被建議交出任何密碼,因為(wèi)這并不能保證作(zuò)案者會(huì)交出加密密鑰。似乎越來(lái)越多(duō)的公司開(kāi)始聽(tīng)從這一建議。
該數(shù)據下滑的另一個(gè)原因則跟勒索軟件攻擊有(yǒu)關。犯罪分子威脅稱,如果他們的要求得(de)不到滿足他們就會(huì)公布敏感信息。Coveware寫道(dào),這類攻擊占Q4所有(yǒu)勒索軟件攻擊的70%,高(gāo)于前一季度的50%。因為(wèi)即使支付了贖金數(shù)據也會(huì)在網上(shàng)洩露,所以很(hěn)少(shǎo)有(yǒu)受害者會(huì)屈服于勒索。
在涉及數(shù)據被盜的案件中,隻有(yǒu)60%的公司同意在Q4支付,低(dī)于第三季度的75%。
報告寫道(dào):“Coveware繼續見證了被盜數(shù)據在付款後沒有(yǒu)被删除或清除的迹象。此外,我們還(hái)看到一些(xiē)組織在沒有(yǒu)發生(shēng)的情況下采取措施僞造數(shù)據外洩的樣子。”
至于勒索軟件的攻擊載體(tǐ),電(diàn)子郵件釣魚現在已經超過遠程桌面協議(RDP)攻擊成為(wèi)最流行(xíng)的網絡攻擊,其在Q4占比超過了50%。不過利用洩露的憑證的RDP仍非常流行(xíng),因為(wèi)員工用戶名和(hé)密碼的勒索價低(dī)至50美元。
專業服務則是第二大(dà)最常見的勒索軟件罪犯的目标行(xíng)業–占比16.3%,僅次于醫(yī)療保健–占比17.9%。長期以來(lái),醫(yī)院和(hé)健康中心一直是犯罪分子認為(wèi)他們更願意掏錢(qián)的常見目标。随着疫情的蔓延,這些(xiē)組織已經瀕臨崩潰的邊緣,勒索軟件的攻擊則可(kě)能會(huì)造成生(shēng)命的損失。
轉自cnbeta